所有关于 Windows 10 中的网络嗅探器工具 PktMon.exe(网络嗅探工具有常用的那些)

网络嗅探器也称为数据包嗅探器,是用于实时监控计算机网络链接上的数据流的软件工具。数据包意义上的数据,通过网络传输的信息以“数据包”的形式传输。网络嗅探器软件工具可以是独立的软件,也可以是具有适当软件或固件的硬件设备。网络嗅探器首先检查在网络上的计算机之间流动的数据包流,也使用网络嗅探器可以监视联网计算机和更大的 Internet 之间的数据流。数据包从一台计算机发送到另一台计算机,最初,数据包被分成更小的段,并附有目的地和源地址,以及其他有用的信息。如果您的系统上安装了 Packet Sniffer,那么您可以分析网络的性能,从而找出网络中的瓶颈。网络管理员主要使用数据包嗅探器,它可以帮助他们解决网络问题,网络入侵删除系统以监视攻击者,发现网络中的瓶颈,并将二进制网络数据转换为人类可读的形式,例如收集清晰的用户名和密码, VoIP 通信、映射网络等。这些是数据包嗅探器的一些非法用途,除非管理员在您的组织中拥有该特定网络的权限。数据包嗅探器也可以称为网络分析器或协议分析器。

市场上有许多网络嗅探器工具,但 Wireshark 被广泛认为是最受欢迎的网络嗅探器工具。它是一个免费的开源应用程序,使用起来非常简单舒适。大多数网络管理员建议使用 Wireshark 进行网络故障排除。今天在本文中,我们将了解 PktMon.exe,PktMon 是一个内置的网络嗅探器工具,它与 Windows 10 操作系统集成,它首先包含在 Microsoft 2018 年 10 月更新版本中。这不是像 Wireshark 这样的高级工具。它是一个非常简单的命令行工具,只有几条命令行。

如何打开 PktMon?

PktMon.exe Network Sniffer 工具内置于 Microsoft 2018 年 10 月更新版本中,位于 C :Windowssystem32pktmon.exe。 Pktmon 用于监控内部数据包传播和丢包报告。

打开命令提示符或 PowerShell。

现在将命令提示符导航到 C 盘,首先键入 Cd,然后按 Enter。

现在输入 Pktmon 并回车,这将打开 Pktmon.exe。

此命令没有正确的使用指南,但本文将指导您使用一些命令,监控网络数据包。

PktMon 中包含哪些命令?

启动 PktMon.exe 后,键入 Help,然后按 Enter,这将显示 PktMon 中包含的可用命令列表。

filter 管理数据包 filters.comp 管理注册的组件。reset 将计数器重置为零。启动数据包监控。停止停止监控。格式将日志文件转换为 text.unload 卸载 PktMon 驱动程序。

如果您想了解更多关于这些命令然后在帮助下键入命令。例如,Pktmon filter help 这将为您提供有关该命令的更多详细信息。 PS C:> pktmon 过滤器帮助 pktmon 过滤器 { 列表 |添加 |删除 } [选项 |帮助] 命令

list 显示活动数据包过滤器。添加 添加过滤器以控制报告哪些数据包。remove 删除所有过滤器。

您可以对其他命令执行相同操作。

如何使用 PktMon 进行监控和故障排除?

网络故障排除包含三个部分,首先,我们必须过滤掉特定的IP或端口来监控。接下来我们需要开始监控特定的端口或 IP。最后,我们必须导出该日志,使用该日志我们可以继续进行故障排除。

创建一个过滤器:

网络流包含大量没有过滤的信息,很难监控或排除故障,所以首先,我们需要创建一个过滤器。

在提升模式下打开命令提示符或 PowerShell。

键入下面提到的命令以命令启动过滤器。

Pktmon 过滤器添加 -p 443

您可以通过在命令末尾键入帮助来获取有关任何命令的更多信息。执行上述命令后,该工具将开始过滤特定的端口地址。然后键入 Pktmon filter list 以列出捕获的跟踪。如果要删除 Trace 类型“pktmon filter remove”。开始监控:

真正的故障排除需要监控,Pktmon 不是自动化工具,所以在应用过滤器后我们需要手动启动监控。

要开始监控,请键入以下命令,

pktmon 启动 –etw -p 0 -c 40

这里的 Pktmon start 是帮助您启动监视的命令,然后 – –etw 是 Windows 的事件跟踪,它启动记录会话以进行数据包捕获。 -c 表示组件,如果列出过滤器详细信息,则可以查看组件 ID,通过选择 ID,您可以仅监视该特定组件。如果您想了解有关 Monitoring 的更多信息,请通过在命令末尾键入 help 来获取帮助。 pktmon start help 一旦你执行了这个命令,它将开始监控并在C盘创建一个日志文件。正如我所提到的,它不是一个自动化工具,因此您需要使用“停止”参数手动停止它。键入 Pktmon Stop 停止监控。

导出日志文件:

监控命令会将日志文件留在 C 盘。但是你不能打开这个,因为这个填充是以 ETL 格式保存的,ETL 文件是由 Microsoft Tracelog 软件应用程序创建的日志文件。

使用 Pktmon 工具,我们可以将此 ETL 日志文件转换为人类可读的格式,如文本文件格式。输入下面提到的命令来更改文件格式。

pktmon 格式 PktMon.etl -o component_ID_40.txt

注意:从 C 盘更改 ETL 文件位置不会处理该命令。执行该命令后,您可以在 C 驱动器本身中看到转换后的文件。要了解有关这些命令的更多信息,请使用命令末尾的帮助。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年6月7日 上午11:32
下一篇 2022年6月7日 上午11:42

相关推荐

  • 海南省2024年中小学职称

    海南省2024年中小学职称海南省2024年中小学职称121页 以下20个问题的回答,希望得到更多关注和喜爱。1.在校成绩:你是我的学生,我是别人眼里的好学生,请你相信我。2.尊敬老…

    科研百科 2024年11月22日
    0
  • 【课题研究】胡远明:结项报告的研究成效如何撰写(结项成果怎么写)

    (一) 我们先看部分教师课题结项报告的研究成效:(说明:本文所选内容均来自于一线教师结项报告部分内容,部分内容有删节。在此仅作为学术交流活动,如给本人带来不便,敬请谅解。) 案例1…

    科研百科 2024年4月6日
    88
  • git开源java项目

    git开源java项目git开源java项目,是个大龄的脱发患者。放射需求不足新华社神经科学专家潘宗峰对新研究发现,多强光照射的电子设备(配备一个手机)会增加辐射对人体的影响,引起…

    科研百科 2024年11月18日
    0
  • 国产软件个人英雄时代

    国产软件个人英雄时代 近年来,随着国产软件的快速发展和普及,出现了一批批优秀的个人英雄,他们用自己的智慧和才华,为国产软件的发展做出了巨大的贡献。 在国产软件的个人英雄时代,涌现出…

    科研百科 2024年10月24日
    0
  • 慧康集团项目管理系统

    慧康集团项目管理系统 慧康集团是一家拥有多年行业经验的公司,其业务范围涵盖了医疗、教育、金融等多个领域。作为一家规模较大的企业,慧康集团一直注重提升自身管理水平和效率,为此他们选择…

    科研百科 2024年12月20日
    0
  • 建筑工程项目进度控制

    建筑工程项目进度控制 在建筑工程项目中,进度控制是非常重要的一项任务,因为进度控制可以确保项目在预定时间内完成,并避免延迟和额外的成本。本文将探讨建筑工程项目进度控制的方法和技巧,…

    科研百科 2024年9月22日
    18
  • hr绩效管理软件哪个好(hr绩效管理软件)

    HR绩效管理软件:实现绩效管理的高效管理 随着现代企业的竞争日益激烈,绩效管理已经成为企业运营中不可或缺的一部分。但是,传统的手动绩效管理方法已经无法满足现代企业的管理需求,因此,…

    科研百科 2024年6月2日
    85
  • 企管宝项目管理软件

    企管宝项目管理软件:企业数字化管理的新选择 随着企业数字化进程的不断加速,项目管理软件已经成为企业数字化管理中不可或缺的一部分。企管宝项目管理软件,作为一种新兴的项目管理软件,为企…

    科研百科 2024年7月21日
    52
  • ppt倒计时软件免费

    ppt倒计时软件免费ppt倒计时软件免费批量生产↓↓↓视频加载中…↓据国家统计局公布, 2017年广东省31个省(区)使用“本轮电台”、“广播”广播服务的第2次公益广告…

    科研百科 2024年11月19日
    0
  • 金华破解建筑工程“结算难”

    为破解久拖不审、久审难结、以审代拖等建筑工程“结算难”问题,2020年金华建设部门以“党建 ”为抓手,探索业主、中介、施工三方之间结算的新模式。目前,2020年计划推进的500个应…

    科研百科 2023年1月27日
    143